召隆企博汇论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 3702|回复: 0

Centos 7 firewall防火墙打开端口

[复制链接]

24

主题

5

回帖

199

积分

公司现有员工

积分
199
发表于 2020-1-9 08:41:07 | 显示全部楼层 |阅读模式
本帖最后由 myskya 于 2020-3-8 22:36 编辑
$ r& a: {( U* ~  q$ D4 F6 H
2 ~; {8 S3 B: m1 ~& v一、启动服务
1 K; \- ]1 ]' u; x% E& |2 }' G: F如果没有安装,可以使用yum install firewall
/ j. S8 q. `# s) I, h% h系统默认是已经安装了,但是没有启动% W0 O; ^; V2 l  c
1、开机自启动- {3 N9 R8 v6 z0 N9 W
systemctl enable firewalld: G; q2 Q! i2 C0 [6 o
2、启动服务
! L" R9 C& h" w& b! I  usystemctl start firewalld7 d% ~, H8 `) l  e* w7 \
二、向防火墙添加可以外部访问的端口- w; H% p; @! ^" v
firewall-cmd --zone=public --add-port=80/tcp --permanent
4 Z$ e- s2 Q' L, j以下是常用的端口
: r/ K. B  j2 J. x0 C8 Lfirewall-cmd --zone=public --add-port=443/tcp --permanent+ R" O" c8 u4 i; X! F. l
firewall-cmd --zone=public --add-port=22/tcp --permanent
: Y' t$ K  Z; u$ z( C. c5 @7 F1、如果需要添加一段端口的话,使用以下命令
: _. O# S# [" r. d  t7 Dfirewall-cmd --zone=public --add-port=8000-8100/tcp --permanent# }( X1 U2 D9 m9 A; n
这儿是指添加101个端口
/ K/ A2 K5 n6 s1 C1 r" L5 ]三、向防火墙添加相应的服务firewall-cmd --zone=public --add-service=dns --permanent
. ]7 s) Q  @) m# w9 p具体的服务名称在以下路径里有一个文件就是一个service 名称
3 M4 s& {# b8 e9 B+ }) D
/usr/lib/firewalld/services
4 `, \1 M  s  v
1 {. i/ \" z+ }  t) Q1 s
四、添加完端口之后需要让防火墙生效; Q8 H& v* ^1 x1 H% ?- {
1、重新加载
$ k' ~/ l6 L8 F& ]$ Q; Yfirewall-cmd --reload
; w+ }1 ?. Z1 I2、查看当前已经开放的端口
0 R, _) z( O7 \7 e% y. Mfirewall-cmd --list-ports
4 }% y, c9 V! ffirewall-cmd --list-all0 ~' `3 ]  O2 A" K* y" c
3、删除某个不用的端口4 l! X  J4 ^' c* _3 U4 s' `
firewall-cmd --zone=public --remove-port=8084/tcp --permanent
% T0 `& s9 Z* r% r3 ~1 q7 D注意,这儿删除只是删除一条规则,我上面加的8000-8100,其实还是可以访问8084这个端口的
$ z0 T8 u, ?  J! ]
+ Z& G9 H! [& g2 y3 A; M; l

% @, u8 J; o1 K* I
* F' q( }+ Y" R( v! p' {
其他常用命令/ y2 }1 r  v) ~* T

/ u: u) `/ ~9 r
+ Z; l' r" r$ f( J
  1. firewall-cmd --list-all-zones    #查看所有的zone信息! T# W6 l4 U6 n  ]( ^9 a5 F9 l
  2. firewall-cmd --get-default-zone     #查看默认zone是哪一个
    # e- f2 A1 x! Z& R: d
  3. firewall-cmd --zone=internal --change-zone=p3p1  #临时修改接口p3p1所属的zone为internal
    ) l& q* \6 N5 J# n: l) I  a
  4. firewall-cmd --add-service=http    #暂时开放http9 d/ C- x4 [8 z8 `
  5. firewall-cmd --permanent --add-service=http  #永久开放http% N4 w: c5 _2 Z. l: G
  6. firewall-cmd --zone=public --add-port=80/tcp --permanent  #在public中永久开放80端口2 {& C# w( p6 A6 g$ T
  7. firewall-cmd --permanent --zone=public --remove-service=ssh   #从public zone中移除服务3 f2 I4 L& B+ @0 n$ {
  8. firewall-cmd --reload   #重新加载配置, N9 o: v$ W* \! D' D8 V
  9. systemctl restart firewalld    #重启firewalld服务,使配置生效/可查
复制代码
% N& s- N1 H1 [* O+ m' o5 f* W, J8 \$ `
' Z/ u; Z( z# D" h8 V& w

4 N+ \# l% X! r# j" B/ F; ^2 W) Y
, Y; D' }- h% y/ S! s6 |7 j

, @. {% L4 K5 ?

5 t4 M2 |) }0 }5 n* e

6 o  {! W: ~! l( ?) ~  c* U! @- F1 ~& @6 m* u+ {

) A' V2 p5 A" T8 |1 T( R5 v0 D- I0 ^7 t  T
- e6 r( N/ B+ S) A& H9 O

* w) R% I: [7 \" K
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|召隆企博汇 ( 粤ICP备14061395号 )

GMT+8, 2026-8-11 13:17 , Processed in 0.035050 second(s), 26 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表